Skip to main content

Как удалить Search Marquis Mac (Мак) вирус

Вирус Search Marquis является новым персонажем мошеннического захвата трафика, он контролирует зараженный браузер и перенаправляет запросы пользователя на свои веб-страницы. Поэтому такой раздражиельный вирус подлежит немедленному удалению.

Обновление: октябрь 2021

Профиль угрозы
Название Редирект браузера Search Marquis (searchmarquis.com)
Категория Рекламная программа (адваре), вирус-редирект, угонщик трафика, потенциально нежелательное приложение (ПНП)
IP-адрес 54.230.89.106
Связанные домены searchmarquis.com, searchbaron.com, searchnewworld.com, mybrowser-search.com, api.lisumanagerine.club
Симптомы Отсылает веб-браузер на страницу Bing с редиректом через searchmarquis.com, добавляет проплаченный контент в результаты поиска, приводит к замедлению системы, блокирует стандартное удаление
Методы распространения Всплывающие окна фэйкового обновления Adobe Flash Player, загрузочные пакеты с содержанием вредоносных элементов, спам
Уровень риска Выше среднего
Последствия Нежелательные изменения настроек броузера, утечка персональных данных в результате отслеживания действий в Интернете, перенаправление поисковых запросов, дополнительная реклама с выводом на передний план
Удаление Используйте Combo Cleaner для сканирования Mac с целью обнаружения всех файлов, связанных с угонщиком браузера. В случае обнаружения инфекции, удалите ее с помощью этого инструмента.

Действия нустановелнной группы кибер-мошенников принимают угрожающие масштабы для всего Мак-сообщества. Киберпреступники не занимаются разрушением систем или захватом их ресурсов для скрытого добывания криптовалюты, но при этом вредоносный код, который они разрабатывают, ведет себя крайне назойливо, и его невероятно трудно удалить из зараженных устройств Мак. Все схемы, которые мы анализируем, относятся к Интернет-аспектам компьютерной работы. Внедрение в MacOS без согласия администратора недобросовестных приложений и плагинов нарушает работу браузеров и перенаправляет пользователей на такие веб-сайты, как searchmarquis.com.

Так что же такое Search Marquis? Это следствие действий вируса, который перенастраивает под себя параметры Интернет-навигации на зараженном Мак-компьютере (будь то MacBook Air, MacBook Pro, iMac или Mac Pro), продвигая свою целевую страницу. Попав на нее, пользователь вынужден запустить поисковик Bing.com, при этом запрос проходит через ряд доменов-посредников, таких как Search Baron (searchbaron.com), прежде чем достигнет конечной точки.

Browser settings defaulting to searchmarquis.com on Mac

Вирус Search Marquis обычно попадает на ваш Мак как часть пакета программного обеспечения в результате объединения с легитимным контентом — пакетирования, также известного как bundling (бандлинг). Таким образом, этот метод позволяет проинсталлировать одно или больше сомнительных приложений под прикрытием популярной полезной программы, которая обычно предоставляется в рамках пакета бесплатно. Не смотря на то, что механизм сам по себе является легитимным, агрессоры получают возможность внедрить свои зловредные программы без ведома потенциальной жертвы. Если активен режим установки по умолчанию и не выбраны пользовательские настройки для процедуры инсталляции, зловред проникнет на Мак вместе с объектом, который пользователь устанавливает осознанно.  В результате, вредитель получает все необходимые ему права, а вот пострадавшая сторона понятия не имеет о том, что она когда-либо могла их ему предоставить. С этого момента и в дальнейшем троян Search Marquis будет контролировать все шаги Интернет-навигации на скомпрометированном компьютере, не давая возможности администратору восстановить нормальную конфигурацию системы обычными методами.

Как отмечено ранее, вирус вмешивается в работу браузеров, установленных на инфицированном Маке. Он совместим с Safari, Chrome и Firefox. Учитывая распространенность этих приложений, влияние зловреда проявиться практически при любом сценарии атаки. Несанкционированно подгружаемый объект поддержки, интегрированный в предпочитаемый жертвой браузер, мгновенно подгоняет в настройках стартовую страницу, новую страницу и настройки поиска под свои параметры. Он меняет установленные значения на searchmarquis.com. Таким образом, инфицированный пользователь раз за разом посещает страницу searchmarquis.com. Конечно же, не по своему желанию. С целью повышения функциональной интегрированности в систему, нарушитель настроек также пытается подстроить под себя настройки DNS-сервера. В результате, вместо желаемого постоянно загружается псевдо-поисковик. Чтобы усилить контроль над инфицированной системой, преступная программа создает в Системных настройках конфигурационный профиль под произвольным именем. Это позволяет удерживать полный контроль над настройками браузера.

Одна из страниц несанкционированного лэндинга, продвигаемая через Search Marquis

Если судить по внешним признакам, searchmarquis.com выглядит как примитивный инструмент поиска с окном для запросов и несколькими ссылками на страницы Лицензионного соглашения, Политики конфиденциальности и Контактов. Независимо от вводимых ключевиков, с легкой руки сайта-прокладки их обрабатывает Bing.com. Важный момент! Переход при этом осуществляется через несколько адресов, которые жертва может видеть только доли секунды. Эти переходные узлы являются рекламными сетками. Каждый такой запрос «без задней мысли» засчитывается как уникальное посещение. Таким образом, афера приносит ее исполнителям барыш. По мере развития преступной кампании к этому причудливому набору добавляются все новые и новые страницы. Вот лишь несколько примеров: searchnewworld.com, mybrowser-search.com. Обе страницы выдают оригинальные результаты с использованием легитимной поисковой платформы, так что фейковые поисковики не меняют тактику: откровенное вредительство сочетают с вполне здравыми инструментами. Замысел все тот же. Адваря (рекламное ПО) захватывает браузер, перенаправляет его на провайдер-пустышку, за душой у которого нет ни единого поискового алгоритма, а в конечном итоге трафик все равно идет на страницу поиска с хостингом на платформе Bing. Довольно о кознях вируса по имени Search Marquis. Что там с лечением? Единственно правильное решение — выявить и удалить все элементы злокачественного приложения. Читайте разделы ниже, чтобы узнать, как именно это сделать.

Удаление вируса Search Marquis для Mac в ручном режиме

Изложенные ниже шаги позволят Вам удалить это зловредное приложение. Обязательно следуйте инструкциям в указанном порядке.

  1. Разверните меню Переход на панели Finder Вашего Mac и выберите вкладку Утилиты, как показано ниже.

    Переход к Утилитам

  2. Найдите значок Мониторинг Системы в открытой вкладке Утилиты, и дважды щелкните его.

    Выбрать Мониторинг системы

  3. В открывшемся приложении Мониторинг системы найдите процесс, который выглядит подозрительным. Чтобы сузить область поиска, сфокусируйте внимание на незнакомых ресурсоемких процессах в списке. Имейте в виду, что название этого процесса не обязательно связано с проявлением угрозы, поэтому здесь Вам придется руководствоваться собственными оценками. Если Вы засекли нарушителя, выберите его и нажмите значок Стоп в верхнем левом углу экрана.

    Остановить зловредный процесс

  4. Когда появится всплывающее диалоговое окно с вопросом, уверены ли Вы, что хотите завершить проблемный процесс, выберите вариант Завершить принудительно.

    Подтвердите завершение вредоносного процесса

  5. Снова нажмите значок меню Переход панели Finder и выберите Переход к папке. Вы также можете использовать сочетание клавиш Command-Shift-G для быстрого перехода.

    Использовать функцию Переход к папке

  6. В диалоговом окне поиска папок введите /Библиотеки/LaunchAgents и нажмите кнопку Перейти.

    Открыть папку /Библиотеки/LaunchAgents

  7. Изучите содержимое папки LaunchAgents на предмет наличия сомнительных элементов. Обратите внимание, имена файлов, созданных зловредными программами, могут не выглядеть явно зловредными, поэтому следует искать недавно добавленные объекты, которые выглядят как отклонение от нормы.

    В качестве иллюстрации, вот несколько примеров из LaunchAgents, связанных с распространенными инфекциями Mac: com.pcv.hlpramc.plist, com.updater.mcy.plist, com.avickUpd.plist, и com.msp.agent.plist. Если обнаружите файлы, которые не принадлежат к списку, просто перетащите их в Корзину.

    Содержимое корневой папки LaunchAgents

  8. Снова используйте функцию поиска Переход к папке чтобы перейти к папке под названием ~/Библиотеки/Application Support (обратите внимание на символ тильды, добавленный перед путем).

    Открыть ~/Библиотеки/Application Support

  9. Когда откроется каталог поддержки приложений (Application Support directory), найдите в нем недавно созданные подозрительные папки и отправьте их в Корзину. Быстрый совет — ищите элементы, названия которых не имеют ничего общего с продуктами Apple или приложениями, которые Вы точно сами установили. Вот несколько примеров имен известных зловредных папок: UtilityParzeProgressSite и IdeaShared.

    Содержание папки Application Support

  10. Введите строку ~/Библиотеки/LaunchAgents (не забудьте включить символ тильды) в область поиска Переход к папке.

    Открыть каталог ~/Библиотеки/LaunchAgents

  11. В системе отобразятся Агенты запуска (LaunchAgents), находящиеся в каталоге Home текущего пользователя. Ищите сомнительные файлы, связанные с вирусом Search Marquis (см. алгоритм предыдущих пунктов) и перетащите подозрительные файлы в Корзину.

    Содержимое папки LaunchAgents в домашнем каталоге (home directory) пользователя

  12. Введите /Библиотеки/LaunchDaemons в строке поиска Переход к папке.

    Переход к /Библиотеки/LaunchDaemons

  13. В открытом окне вкладки LaunchDaemons попытайтесь определить файлы, которые зловред использует для персистентности (в данном случае, чтобы автоматически запускаться на корневом уровне). Несколько примеров таких объектов, генерируемых инфекциями Mac: com.pplauncher.plist, com.startup.plist и com.ExpertModuleSearchDaemon.plist. Немедленно удалите скомпрометированные файлы.

    Содержимое папки LaunchAgents в домашнем каталоге (home directory) пользователя

  14. Снова нажмите на значок меню Переход на панели Finder, и в перечне выберите Программы.

    Переход в окно Программы в Mac

  15. Найдите объект для приложения, которое там явно лишнее, и переместите его в Корзину. Если для подтверждения этого действия потребуется пароль администратора, просто введите его.

    Перетащите зловредную программу в Корзину

  16. Разверните меню Apple и выберите пункт Системные настройки.

    Выберите пункт Системные настройки

    Откройте Системные настройки

  17. Откройте Пользователи и группы и щелкните вкладку Объекты входа.

    Откройте Пользователи и группы

    Система отобразит список процессов, которые запускаются при включении компьютера. Найдите там потенциально нежелательное приложение и нажмите кнопку «-» (минус).

    Удалите нежелательный объект входа

  18. Теперь выберите Профили на вкладке Системные настройки. Ищите зловредный элемент на левой боковой панели. Несколько примеров профилей конфигурации, созданных Mac адварей: TechSignalSearch, MainSearchPlatform, AdminPrefs и Chrome Settings. Выберите зловредный элемент и нажмите на знак «минус» внизу, чтобы устранить его.

    Выберите Профили на вкладке Системные настройки

    Удалить зловредный профиль конфигурации из Mac

    Если Ваш Mac был заражен адварей, вирус, скорее всего, по-прежнему будет контролировать веб-браузер, который Вы используете по умолчанию, даже после того, как Вы удалите базовое приложение вместе с его компонентами в разных частях системы. Воспользуйтесь приведенными ниже инструкциями по очистке браузера, чтобы устранить оставшиеся последствия этой атаки.

Как удалить заражение Search Marquis в веб-браузере Mac

Для начала необходимо вернуть в исходное состояние первичные настройки веб-браузера, которые были нарушены вирусом Search Marquis. Это удалит большинство пользовательских конфигураций, историю веб-поиска и все временные данные, которые хранятся на веб-сайтах, но зато прекратит вмешательство вируса в работу браузера. Ниже изложены шаги для выполнения этой процедуры:

  1. Как удлить вирус Search Marquis в Safari
    • Откройте браузер и перейдите в меню Safari. Выберите Настройки в выпадающем списке.

      Откройте Настройки в Safari

    • После появления окна Настройки, щелкните вкладку Дополнения и активируйте опцию «Показывать меню «Разработка» в строке меню».

      Вкладка Дополнения в Настройках Safari

    • Теперь, когда пункт Разработка добавлен в меню Safari, раскройте его и щелкните Очистить кэши.

      Очистить кэши в Safari

    • Далее, выберите История в меню Safari и щелкните Очистить историю в выпадающем списке.

      Очистить историю в Safari

    • В Safari появится диалоговое окно с запросом указать период времени, к которому относится это действие. Для максимального эффекта, выберите всю историю. Щелкните кнопку Очистить историю для подтверждения и выхода.

      Выберите «всю историю» в меню Очистить

    • Вернитесь в Настройки Safari и перейдите на вкладку Конфиденциальность в верхнем меню. Найдите опцию «Управлять данными веб-сайтов» и щелкните ее.

      Опция Управлять данными веб-сайтов во вкладке Конфиденциальность

    • В браузере появится следующее окно со списком веб-сайтов, которые хранят информацию о Вашей действиях в Интернете. Это диалоговое окно также содержит краткое описание последствий: данное действие может привести к выходу из веб-сайтов или изменению их поведения после завершения процедуры удаления данных. Если принимаете такие условия, просто щелкните кнопку Удалить все.

      Подтверждение выбора

    • Перезапустите Safari.
  2. Как удалить Search Marquis в Google Chrome
    • Откройте Chrome, щелкните значок Настройка и управление Google Chrome (⁝) в правом верхнем углу окна и выберите Настройки в выпадающем списке.

      Настройки Chrome

    • В открытой панели Настройки, выберите Дополнительные.
    • Промотайте вниз до раздела Сбросить настройки.

      Сбросить настройки в Chrome на Mac

    • Подтвердите сброс настроек Chrome в появившемся диалоговом окне. По завершении процедуры, перезапустите браузер и проверьте отсутствие симптомов зловредного ПО.

      Как сбросить настройки Chrome в Mac

  3. Как удалить Search Marquis в Mozilla Firefox
    • Откройте Firefox и перейдите в Справка – Информация для решения проблем (или наберите about:support в адресной строке и нажмите Enter).

      Откройте Firefox и перейдите в Справка

      Выберите Информация для решения проблем

    • В открытом окне Информация для решения проблем, нажмите кнопку Очистить Firefox.

      Очистить Firefox в Mac

    • Выполните подтверждение заявленных изменений и перезапустите Firefox.

Автоматическое удаление вируса Search Marquis с вашего Mac при помощи специального инструмента

Приложение для обслуживания и безопасности Mac-компьютеров под названием Combo Cleaner - это универсальное средство для обнаружения и удаления вируса Search Marquis. Этот метод имеет существенные преимущества по сравнению с ручной очисткой, поскольку утилита ежечасно получает обновления вирусных баз и может точно определять даже самые новые инфекции Mac.

Кроме того, автоматическое решение найдет основные файлы вредоносного ПО в глубине структуры системы, что может оказаться довольно трудоёмким при ручном поиске. Вот пошаговое руководство для решения проблемы Search Marquis с помощью Combo Cleaner:

  1. Скачайте установщик Combo Cleaner. Когда сделаете это, сделайте двойной клик на файл combocleaner.dmg и следуйте инструкциям по установке программы на Ваш Mac.

    Скачать Combo Cleaner

    Загружая любые приложения, рекомендованные на этом сайте, вы соглашаетесь с нашими Условиями and Политикой Конфиденциальности. Бесплатный сканер проверяет, заражен ли ваш Мак. Чтобы избавиться от вредоносных программ, вам необходимо приобрести Премиум-версию Combo Cleaner.

  2. Откройте приложение с Панели запуска и дайте ему запустить обновление своей вирусной базы, чтобы убедиться, что оно сможет идентифицировать последние угрозы.
  3. Нажмите кнопку Start Combo Scan (Начать Сканирование), чтобы проверить ваш Mac на наличие вредоносных действий и проблем с производительностью..

    Combo Cleaner Mac scan progress

  4. Изучите результаты сканирования. Если в отчете написано “No Threats” (Нет угроз), то Вы правильно произвели ручной очистку и можете перейти к приведении в порядок Вашего веб-браузера, который, в свою очередь, может продолжать содержать последствия атаки вредоносного ПО (см. Инструкции выше).

    Combo Cleaner scan report – no threats found

  5. Если Combo Cleaner обнаружил вредоносный код, нажмите кнопку Remove Selected Items (Удалить Выбранные Объекты) и удалите силами утилиты зловредный Search Marquis вместе с любыми другими вирусами, PUP (потенциально нежелательными программами) или ненужными файлами, которые не принадлежат вашему Mac..

    Combo Cleaner – threats found

  6. После того как вы дважды убедились, что вредоносное приложение удалено, в Вашем списке может всё ещё оставаться устранение неполадок на уровне браузера. Если ваш любимый браузер затронут, обратитесь к предыдущему разделу этой инструкции, чтобы вернуться к беспроблемному веб-серфингу.

ЧАВО

169

Was this article helpful? Please, rate this.

  • Karen Wong Avatar
    Karen Wong - 1 год назад
    I had that search baron on my Chrome and Safari on my Mac and I followed the instructions on how to get rid of it and it worked. I love the easy instructions and visuals to follow. Thanks so much

    Suzie Avatar
    Suzie - 11 месяцев назад
    I followed the steps as well and when I went back on both safari and google chrome the search baron is still there? any tips on how you got rid of it?

Authentication required

You must log in to post a comment.

Log in